首页
社区
课程
招聘
[旧帖] 大悲剧,写了个模拟挂几天就被检测出来了 0.00雪花
发表于: 2013-5-3 09:58 80028

[旧帖] 大悲剧,写了个模拟挂几天就被检测出来了 0.00雪花

2013-5-3 09:58
80028
收藏
免费 0
支持
分享
最新回复 (127)
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
驱动下发送按键消息给键盘鼠标类设备,和真实操作按键没有什么区别,用IRPTRACE看过,有消息通过。
2013-5-3 12:17
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
刷金币,当然都是游戏中合法的任务
2013-5-3 12:18
0
雪    币: 533
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
你就一个模拟按键不能刷吧 要读内存数据 至少也得找图找色吧
2013-5-3 12:23
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
找图是通过调用系统api截图实现的。
2013-5-3 12:29
0
雪    币: 533
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
给你个建议 你弄4台电脑 一台全自动 一台半自动 一台开挂手动 一台开挂不动 哈哈 会有答案的
2013-5-3 12:42
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
在不知道具体情况下,做这种实验给自己挖坑呢
2013-5-3 13:07
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
32
np对相关的gdi的api在ring 0也进行hook的,估计你这个的防护也会这么做的。
2013-5-3 13:44
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
我看这游戏没加载驱动,r3层hook貌似没有gdi函数,只有反调试的debugbreakpoint之类的hook
2013-5-3 13:53
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
唉,不能用平常手段,他会想到
2013-5-3 13:59
0
雪    币: 700
活跃值: (179)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
我记得N年前 楼上有人猜的那个xx回合制游戏某次更新中出现过驱动 其中对NtGdiGetPixel、NtUserMessageCall
做过处理,后来没再看 不清楚现在是什么情况
2013-5-5 23:16
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
肯定是 网yi的游戏  网易的封一切  我基本上就研究它...
2013-5-5 23:37
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
37
直接传递IRP还不够底层哦,如果对方做得更底层的话就……
2013-5-6 01:58
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
38
或者它查了查特征码啥的,然后它的特征码有找得比较准,LZ正好躺枪
2013-5-6 02:00
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
39
喊简单啊.你鼠标不动啊,键盘不动啊 然后游戏内有可能还有个窗体啊,.那个窗体跟游戏同步接收消息的啊 .一个有 消息一个没消息你就去了啊
2013-5-7 19:24
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
无知 你驱动下发的消息怎么能和手动的没区别
手动操作 鼠标会发出连续的移动消息 你有吗
西游的检测完全可以做到打开你的进程 看你的内存 上传不就是个read copy 操作吗 有多大的工作量
现在都是什么U了
硬件的提升 直接打击的是谁?
看你的连续发问
觉得你连Windows的机制都没了解
三石完全可以在安装客户端的时候 安装ROOTKIT 别忘了315曝光他的好事
到现在依然天马行空
2013-5-7 20:19
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
你完全胡扯 怎么没H 影子里的函数 你用的什么看的 ?
明明白白的就是H了 完全就是对付按键的
人家完全可以学习360的方法
你洗洗360 就知道了
2013-5-7 20:23
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
你说的没错
属性设为不显示窗口
它的游戏 它想怎么写都行 写多少线程都行
这就163
2013-5-7 20:24
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
43
XueTr没看到有什么问题
2013-5-7 21:07
0
雪    币: 496
活跃值: (286)
能力值: ( LV13,RANK:400 )
在线值:
发帖
回帖
粉丝
44
楼主。。。
做模拟的原则是越高层越逼真

你搞个鼠标键盘模拟还从驱动层做,更听到有人说需要更底层,那你不如直接发包呢。。

对于模拟的检测,一般Server的做法是通过建模分析比对。
2013-5-7 21:17
0
雪    币: 18
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
楼上讲的好,很可能是你的代码太自动了,命中率太高了,超出了正常范围,肯定被检查出啦
2013-5-7 21:52
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
46
对的.我的一朋友以前做网易的就是用切换窗口加鼠标移动.发送键盘消息.完全模拟.后来他改用虚拟硬件来输入.虚拟鼠标键盘.目测这样是极限做法
2013-5-7 21:53
0
雪    币: 95
活跃值: (64)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
47
请有兴趣的朋友移步到下面这个帖子讨论,源码已经公开。
http://bbs.pediy.com/showthread.php?t=171203
2013-5-7 23:54
0
雪    币: 47
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
影藏挂的进程 等加强保护措施
2013-5-8 00:07
0
雪    币: 28
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
按键速度判断之类的?
2013-5-9 15:17
0
雪    币: 691
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
我觉得问题可能在这里 KeyboardClassServiceCallback
2013-5-9 16:54
0
游客
登录 | 注册 方可回帖
返回
//